VxRail: Kan ikke implementere OVF, når en HTTPS-proxy er konfigureret

Samenvatting: Kan ikke implementere OVF, når en HTTPS-proxy er konfigureret.

Dit artikel is van toepassing op Dit artikel is niet van toepassing op Dit artikel is niet gebonden aan een specifiek product. Niet alle productversies worden in dit artikel vermeld.

Symptomen

Fejl, der ligner følgende, ses i /var/log/vmware/vpxd.log:

Unrecognized SSL message, plaintext connection?, note that HTTP/s proxy is configured for the transfer
2020-09-16T14:41:59.004+02:00 info vpxd[14866] [Originator@6876 sub=Default opID=2b691553-01] [VpxLRO] -- ERROR task-1978410 -- UPSA913s-x64-VM01-noV
APP -- ResourcePool.ImportVAppLRO: vim.fault.OvfImportFailed:
--> Result:
--> (vim.fault.OvfImportFailed) {
-->  faultCause = (vmodl.fault.SystemError) {
-->   faultCause = (vmodl.MethodFault) null,
-->   faultMessage = (vmodl.LocalizableMessage) [
-->     (vmodl.LocalizableMessage) {
-->      key = "com.vmware.ovfs.ovfs-main.ovfs.transfer_failed",
-->      arg = (vmodl.KeyAnyValue) [
-->        (vmodl.KeyAnyValue) {
-->         key = "0",
-->         value = "Invalid response code: 403, note that HTTP/s proxy is configured for the transfer"
-->      message = "Transfer failed: Invalid response code: 403, note that HTTP/s proxy is configured for the transfer."
-->   reason = ""
-->   msg = "Transfer failed: Invalid response code: 403, note that HTTP/s proxy is configured for the transfer."
-->  faultMessage = <unset>

Oorzaak

OVF-implementeringsprocessen kan ikke oprette forbindelse til proxyserveren med fejlen: 
Transfer failed: Invalid response code: 403, note that HTTP/s proxy is configured for the transfer.
Denne "ugyldige svarkode: 403" er et svar fra PROXY-serveren, der angiver, at destinationsressourcen ikke har adgang. 

OVF-overførslen kræver en HTTPS-kompatibel proxy, når en proxy er i brug. Sørg for, at proxyen er HTTPS-kompatibel, eller brug nedenstående løsninger til at omgå proxyen.

Oplossing

Advarsel: Ændre HTTPS_PROXY at bruge HTTP kan afsløre legitimationsoplysninger i klar tekst på netværket. Brug kun denne metode i miljøer, der er tillid til, eller når der ikke kan leveres en HTTPS-kompatibel proxy.
Advarsel: Ændre NO_PROXY Omgår proxyfiltrering for de angivne værter. Sørg for, at der er tillid til de viste værter, og at omgåelse af proxyen ikke overtræder sikkerhedspolitikkerne.
Advarsel: Forkerte redigeringer af /etc/sysconfig/proxy kan forstyrre VCSA's netværksforbindelse. Bekræft syntaksen omhyggeligt, før du gemmer.

Løsning 1 – Skift HTTPS-proxy til HTTP

Når en HTTPS-kompatibel proxy ikke er tilgængelig, skal du ændre proxydefinitionen, så VCSA bruger en HTTP-proxy til HTTPS-trafik.

  • Redigering /etc/sysconfig/proxy på vCenter Server Appliance (VCSA).
  • Find HTTPS_PROXY Linje og erstat ordningen https:// Med http:// .
# Example change
HTTPS_PROXY="https://proxy.domain.tld:3128/"
# Change to
HTTPS_PROXY="http://proxy.domain.tld:3128/"
  • Hvis proxyens fuldt kvalificerede domænenavn (FQDN) ikke løses, skal du bruge dens IP-adresse i stedet.
  • Genstart VCSA-tjenesterne for at anvende ændringen:
    • For VCSA-versioner før 7.0 U1 skal du genstarte enheden.
    • For VCSA 7.0 U1 og nyere skal du køre servicekontrolkommandoen.
# Restart all VCSA services (7.0 U1+)
service-control --stop --all && service-control --start --all

Løsning 2 – Omgå proxyen for ESXi-værter

Konfigurer VCSA til at ignorere proxyen, når der kommunikeres med ESXi-værterne, der er vært for OVF'en.

  • Åbn en SSH-session til VCSA.
  • Redigering /etc/sysconfig/proxy Igen.
  • Føj hver ESXi-værts FQDN- eller IP-adresse til NO_PROXY variabel, der adskiller poster med et komma og et mellemrum.
# Example addition
NO_PROXY="localhost, 127.0.0.1, ESXi-01.test.com, 10.0.0.12"
  • Gem filen, og genstart VCSA-tjenesterne som beskrevet i Løsning 1.

Verifikation

Når du har anvendt en af de to omgåelser, skal du forsøge at installere OVF igen fra indholdsbiblioteket eller vSphere-klienten. Fuldført implementering uden "Ugyldig svarkode: 403"-fejlen bekræfter, at problemet er løst.

Getroffen producten

VxRail Appliance Family, VxRail Appliance Series, VxRail Software

Producten

XC Core Systems, XC Series Appliances, VxRail V Series Nodes, VxRail VD Series Nodes
Artikeleigenschappen
Artikelnummer: 000216499
Artikeltype: Solution
Laatst aangepast: 25 jun. 2026
Versie:  4
Vind antwoorden op uw vragen via andere Dell gebruikers
Support Services
Controleer of uw apparaat wordt gedekt door Support Services.